Permessi dell'app GitHub
Cosa può leggere e scrivere l'app GitHub heyGRC e cosa non fa mai al tuo codice sorgente.
Percorso di installazione: github.com/apps/heygrc/installations/new.
Permessi richiesti da heyGRC
heyGRC richiede il minimo indispensabile per revisionare le pull request e pubblicare i risultati:
| Accesso | Scopo |
|---|---|
| Contents (sola lettura) | Visualizzare il contesto dei file oltre il diff e leggere la configurazione opzionale .heygrc.md del repo |
| Lettura dei metadati | Metadati del repository e dell'installazione |
| Lettura + scrittura dei Checks | Pubblicare lo stato della run di heyGRC |
| Lettura + scrittura delle Pull request | Pubblicare la revisione, i commenti inline e aggiornare il riepilogo sticky |
Non vengono richiesti né il permesso Issues né permessi a livello di organizzazione. I commenti della conversazione sulla PR passano dalla superficie pull request di GitHub, coperta dal permesso Pull requests. La tabella dovrebbe corrispondere riga per riga alla schermata di consenso di GitHub; se così non fosse, fidati della schermata di consenso e segnalacelo.
Cosa heyGRC non richiede
- Accesso in scrittura al tuo codice (non invia commit o modifica file)
- Accesso amministratore oltre a quello concesso al momento dell'installazione (puoi scegliere tutti i repository o un sottoinsieme)
Preferisci Solo repository selezionati se desideri un'impronta ridotta.
Cosa heyGRC pubblica in risposta
- Run di check (neutrale/successo per impostazione predefinita)
- Commenti di revisione (risultati inline)
- Un riepilogo sticky per PR (aggiornato in loco)
Non unisce le PR e non invia "Richiedi modifiche" come blocco rigido. Vedi heyGRC blocca le fusioni?.